Considera che io generi una nuova chiave privata non divulgata usando openssl:
openssl genrsa -out personal.key 2048
Quindi ho generato più richieste CSR (chiamate csr1.csr e csr2.csr ):
openssl req -new -sha256 -key personal.key -out csr1.csr
openssl req -new -sha256 -key personal.key -out csr2.csr
(Entrambi i CSR sono generati con lo stesso set di campi.)
I file .csr vengono assegnati a parti diverse e csr1.csr è compromesso da una terza parte.
Come comprendo che CSR contiene solo la chiave pubblica , quindi mi piacerebbe chiedere come sicuro e fidato sono csr2.csr e personal.key ora (in termini di rimanere in uso e conservarli per uso futuro)?
Dovresti csr2.csr e / o personal.key essere scartati se csr1.csr è compromessa? Se è così, perché è?